Comment prévenir l'usurpation d'adresses IP sur un réseau ?
D’après Sécurité informatique
Vision globale de la sécurité à ce niveau
La sécurité de la couche Réseau se matérialise souvent par les dispositifs de pare-feu et de filtrage.
C’est aussi là que s’exercent des mécanismes critiques comme la sécurisation du routage (éviter la diffusion de routes frauduleuses) ou l’authentification du trafic IP (via IPsec par exemple).
Contrairement à la couche Liaison de données, qui se limite à un périmètre local, la couche Réseau permet de créer des communications inter-réseaux, y compris à l’échelle planétaire.
D’où la nécessité d’établir des contrôles plus fins, pour éviter la propagation de menaces à grande échelle.
IP Spoofing et usurpation d’adresse
Principe : Un attaquant peut forger des paquets IP en plaçant une adresse source qui ne lui appartient pas (IP usurpée).
De cette manière, il dissimule son identité ou détourne potentiellement les réponses vers une victime.
Usage : L’IP spoofing sert souvent à lancer des attaques par déni de service distribué (DDoS), ou pour contourner des ACL (listes de contrôle d’accès) basées sur l’adresse source.
Limites : Les réponses vont être envoyées à l’adresse usurpée, ce qui rend le dialogue interactif plus complexe.
Mais dans des attaques en masse, c’est suffisant pour saturer un service.
